2015-1988: Claws Mail: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-12-23 15:12)
- Neues Advisory
- Version 2 (2015-12-28 11:37)
- Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes claws-mail-3.13.1-4.fc22 im Status 'testing' bereit.
- Version 3 (2016-01-25 12:01)
- openSUSE stellt für openSUSE Leap 42.1, openSUSE 13.2 sowie openSUSE 13.1 und Debian für die Distributionen Wheezy (7.8) und Jessie (8.2) Sicherheitsupdates für claws-mail bereit.
- Version 4 (2016-02-17 16:36)
- openSUSE stellt für openSUSE Leap 42.1, openSUSE 13.2 sowie openSUSE 13.1 neue Sicherheitsupdates für claws-mail bereit, um weitere Pufferüberläufe (die nach wie vor der Schwachstelle CVE-2015-8614 zugeordnet werden) zu beheben.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Claws Mail ermöglicht einem entfernten, nicht authentifizierten Angreifer den Pufferspeicher bewusst zum Überlauf zu bringen und durch das Überschreiben der Rücksprungadresse einen Denial-of-Service-Zustand zu bewirken, eventuell aber auch beliebigen Programmcode zur Ausführung zu bringen.
Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes claws-mail-3.13.1-4.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-8614
Schwachstelle in Claws Mail ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.